
Um repositório de ferramentas para pentest em ambientes restritos e isolados.
Um scanner de portas TCP e UDP simples mas poderoso:
Apesar do design minimalista, ambos os scanners de portas mantêm o controle de tudo usando um simples arquivo de estado (scanresults.txt) criado no diretório de trabalho atual. Isso permite que os scanners sejam facilmente retomados se forem interrompidos ou para pular hosts/portas já escaneados.
Veja o artigo principal para uma descrição detalhada: https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Import-Module .\port-scan-tcp.ps1
Import-Module .\port-scan-udp.ps1
# Usage:
port-scan-tcp <host(s)> <port(s)>
port-scan-udp <host(s)> <port(s)>
Verificação de porta de um único host para a porta tcp/80 (HTTP)
port-scan-tcp 192.168.205.15 80
Escaneando um único host para portas TCP comuns
port-scan-tcp 10.10.0.1 (21,22,23,25,80,443,445,3389)
Escaneando uma lista de hosts em um arquivo para a porta tcp/22 (SSH)
port-scan-tcp (gc .\computers.txt) 22
Escaneando uma faixa de rede /24 para a porta tcp/445 (SMB)
0..255 | foreach { port-scan-tcp 192.168.204.$_ 445 }
Escaneando um único host para serviços UDP comuns
test-port-udp 192.168.205.15 (53,161,623)
Escaneando uma faixa de rede /24 para a porta udp/161 (SNMP)
0..255 | foreach { test-port-udp 10.10.0.$_ 161 }
Nota: A versão port-scan-tcp-compat.ps1 é para sistemas mais antigos que não possuem .NET 4.5 instalado.
Escaneando uma faixa de rede para portas TCP selecionadas
0..255 | foreach { port-scan-tcp 192.168.204.$_ (22,80,445) }

Para mais informações, visite https://www.infosecmatter.com/port-scanner-in-powershell-tcp-udp-ps1/
Uma ferramenta simples de brute force de login de conta local para escalonamento de privilégios no Windows.
Ela recebe um nome de usuário e uma wordlist (lista de senhas) como parâmetros e tenta autenticar como a conta de usuário especificada localmente no sistema.
A ferramenta mantém o controle do progresso em um arquivo de estado no diretório de trabalho atual. Isso permite que a ferramenta seja retomada se for interrompida ou pule contas já comprometidas.
Veja o artigo principal para uma descrição detalhada: https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Import-Module .\localbrute.ps1
# Usage:
localbrute <username> <path-to-wordlist> [debug]
# Example:
localbrute Administrator .\rockyou.txt
Nota: A versão mini extra não mantém nenhum arquivo de estado, caso contrário a funcionalidade é a mesma.
Ataque de brute force de login na conta de Administrador local:

Para mais informações, visite https://www.infosecmatter.com/windows-local-admin-brute-force-attack-tool-localbrute-ps1/
Uma ferramenta simples de ataque de login SMB e pulverização de senhas (password spraying).
Ela recebe uma lista de alvos e credenciais (nome de usuário e senha) como parâmetros e tenta autenticar contra cada alvo usando as credenciais fornecidas.
Apesar de seu design minimalista, a ferramenta mantém o controle de tudo escrevendo cada resultado em um arquivo de texto. Isso permite que a ferramenta seja facilmente retomada se for interrompida ou pule alvos já comprometidos.
Veja o artigo principal para uma descrição detalhada: https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Import-Module .\smblogin.ps1
# Usage:
smblogin <hosts.txt> <username> <password>
# Examples:
smblogin hosts.txt .\Administrator P@ssw0rd
smblogin hosts.txt CORP\bkpadmin P@ssw0rd
Nota: A versão mini extra não possui verificação para a porta tcp/445, caso contrário a funcionalidade é a mesma.
Pulverização de senhas SMB pela rede:

Para mais informações, visite https://www.infosecmatter.com/smb-brute-force-attack-tool-in-powershell-smblogin-ps1/
Uma ferramenta simples de ataque de login no Active Directory.
Ela recebe uma lista de nomes de usuários e uma senha e tenta fazer login com ela contra o domínio AD especificado usando LDAP (directoryservices).
Ela também mantém resultados em um arquivo no diretório de trabalho atual, para que possa ser interrompida e retomada (não tentará fazer login novamente se o usuário fornecido já tiver sido comprometido ou testado com a senha fornecida).
Veja o artigo principal para uma descrição detalhada: https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/
Import-Module .\adlogin.ps1
# Usage:
adlogin <userlist.txt> <domain> <password>
# Example:
adlogin users.txt domain.com P@ssw0rd
# Check results (find valid credentials):
gc adlogin.*.txt | sls True
Ataque de login por senha contra usuários do domínio:

Para mais informações, visite https://www.infosecmatter.com/active-directory-brute-force-attack-tool-in-powershell-adlogin-ps1/